El ransomware y la extorsión polifacética se han convertido en las principales amenazas de ciberseguridad para organizaciones de todos los tipos y tamaños.
Información general
La extorsión polifacética combina el ransomware tradicional y otras tácticas de extorsión para obligar a las víctimas a que cumplan con las exigentes demandas, lo que hace que los procedimientos básicos de recuperación tras fallos estándar no sean adecuados contra los ataques de ransomware.
El mayor pago de ransomware registrado es de 75 millones de USD, aunque la demanda inicial era aún mayor: 150 millones de USD*. Los ciberdelincuentes se han dado cuenta de que pueden exigir rescates más elevados dirigiéndose a organizaciones más grandes y aplicando presión con técnicas de coerción adicionales, como la disminución de la disponibilidad de archivos, amenazas de publicar datos y sitios web que denuncian y avergüenzan.
*Bloomberg, 2024, https://www.bloomberg.com/news/articles/2024-09-18/gang-got-75-million-for-cencora-hack-in-largest-known-ransom
Con potentes protocolos de seguridad, tu organización cuenta con las herramientas adecuadas para evitar las intrusiones que preceden al despliegue de ransomware y buscar vulnerabilidades activas, y para responder más rápido a los ataques.
Cómo funciona
Mandiant proporciona soluciones automatizadas y servicios integrales que refuerzan la preparación y la ciberdefensa de tu empresa para ayudar a protegerte contra los ataques de extorsión polifacética. Elige servicios que identifiquen tus recursos esenciales, prueben y refuercen los puntos débiles de la seguridad frente a posibles amenazas y reduzcan la gravedad de los ataques contra tu empresa.
Caso de negocio
Las operaciones de extorsión, que abarcan el ransomware, el robo de datos y la extorsión polifacética, siguen siendo la forma de ciberdelito más perjudicial.
Las colaboraciones entre ciberdelincuentes han reducido el tiempo medio de transferencia del acceso inicial de más de 8 horas en el 2022 a solo 22 segundos en el 2025. Debido a esta velocidad extrema, las brechas previas se duplicaron del 15 % en el 2024 al 30 %, lo que las convirtió en el principal vector de infección inicial relacionado con el ransomware.
Fuente: M-Trends 2026
Estrategias de contención y protección contra ransomware
Medidas que las empresas pueden tomar de forma proactiva para endurecer su entorno y evitar el impacto derivado de un evento de ransomware.
Extorsión polifacética: la evolución del ransomware
La evolución del ransomware hasta la extorsión polifacética, haciendo hincapié en las principales diferencias entre ambas tácticas, pasando por las consecuencias.
Determinar el riesgo cibernético con ransomware readaptado
El uso de ataques reales (la emulación de código binario nativo) es fundamental para probar la eficacia de los controles de seguridad. Las tres capacidades de Mandiant permiten realizar pruebas de forma segura y exitosa con ataques de ransomware reales.
Mandiant te acompaña en cada paso de la lucha contra el ransomware
Preparar
Evalúa el riesgo de tu empresa y prepárate para posibles ataques de ransomware con la ayuda de expertos de Mandiant, que ayudarán a tu empresa a conocer la capacidad de respuesta de tu equipo antes de convertirte en un objetivo.
Protección
Identifica la actividad anterior al despliegue de ransomware y aplica estrategias de mitigación para evitar un gran incidente de ransomware y extorsión polifacética.
Respuesta
Responde con rapidez y eficacia a los ataques de ransomware y de extorsión polifacética y recupera tus operaciones comerciales después de una brecha de seguridad.
Preguntas frecuentes
Los planes de Continuidad empresarial de Google Workspace pueden ayudar a las empresas a minimizar el impacto de las interrupciones de otros paquetes de productividad. Funcionan en paralelo con tu solución actual, por lo que, en caso de interrupción del servicio, tus equipos pueden seguir trabajando con aplicaciones seguras y que cumplen las normativas, como Gmail, Calendar y Meet, sin que se produzcan interrupciones ni sea necesario hacer migraciones.
Más información sobre Google Workspace para Continuidad empresarial
El servicio de copia de seguridad y recuperación tras fallos de Google Cloud (GCBDR) puede acelerar la recuperación de tu empresa tras un ataque de ransomware protegiendo tus datos críticos en un depósito de copias de seguridad inmutable. Así, se evita que los atacantes lo cifren o lo eliminen, y se permite una restauración rápida y fiable de tus operaciones.
Más información sobre el servicio de copia de seguridad y recuperación tras fallos de Google Cloud
Sí. Consulta el artículo Mitigar ataques de ransomware con Google Cloud en nuestro Cloud Architecture Center, donde se destacan controles, funciones y productos adicionales que puedes aprovechar. Esta guía proporciona una estrategia de defensa multicapa que ofrece prácticas recomendadas que abarcan desde la protección de los dispositivos de los usuarios finales hasta la protección de tus datos y cargas de trabajo en Google Cloud.